前言感觉自己想做的Yakit,写得差不多了。等什么时候有新的想法,会继续更新。接下来,我想看一个新的系列。对一个后台系统从渗透测试、代码和修复建议三个方面进行分析,给出漏洞产生的人为原因、代码原因。修...
我看刑,运营商高危在野业务漏洞被利用到网络诈骗
本文来自真实的诈骗案例,单一个案金额不一定会超3000元,警方通常只会依据《中华人民共和国治安管理处罚法》来处理。整个诈骗业务链条大致如下:在闲鱼上有大量关于互联网应用账户充值的商品,其中会被诈骗:回...
【挖掘笔记】web应用安全测试之业务漏洞
网安教育培养网络安全人才技术交流、学习咨询业务逻辑篡改密码修改/重置流程跨越漏洞描述密码修改功能常采用分步骤方式来实现,攻击者在未知原始密码的情况下绕过某些检验步骤修改用户密码。测试方法:完成修改/重...